утечка данных.

«Уберу перед пушем» и другие способы потерять секреты. Чек-лист для самопроверки

TL;DR; Разбираем базовую, но от этого не менее болезненную тему: что такое секреты, почему разработчики с завидным упорством продолжают их коммитить, где таятся главные дыры и как один забытый токен может обернуться миллионными убытками для бизнеса.Всё тайное становится явным

продолжить чтение

DS‑собеседование в 2026 году: 6 ошибок, из‑за которых отказывают даже сильным кандидатам

Всем привет, меня зовут Сергей Прощаев и в этой статье расскажу про шесть ошибок, из‑за которых кандидаты на DS/ML‑позиции получают отказ, хотя на все вопросы отвечают правильно.Tech Lead и руководитель направления Java | Kotlin разработки в FinTech & E‑commerce, преподаю на курсах разработки и архитектуры в ОТУС.

продолжить чтение

ИИ-детектор утечек: как работает DLP нового поколения

Средняя утечка обнаруживается через 197 дней после первого инцидента, а её цена для бизнеса — 366 млн рублей. Более 95% таких утечек в России — умышленные, и больше 60% инцидентов инициируются внутри компании. И классический DLP здесь часто бессилен: он ищет ключевые слова, заранее заданные шаблоны, расширения файлов. Сотруднику достаточно изменить имя файла на более нейтральное, вместо «передачи баз данных» написать «отправка рабочих материалов» или скопировать текст в публичный LLM — и триггер не сработает.К этому добавился новый канал риска: Shadow AI

продолжить чтение

Innostage выпустила продукт AIDR для защиты корпоративного ИИ от взломов и утечек данных

Компания Innostage выпустила AIDR (Artificial Intelligence Detection & Response) – «Защита ИИ». Продукт для корпоративных больших языковых моделей (LLM) блокирует атаки на ИИ-сервисы, предотвращает утечки данных и встраивает контроль над ИИ в процессы информационной безопасности (ИБ).

продолжить чтение

Группа хакеров пригрозила опубликовать исходный код Mistral AI

Группа хакеров TeamPCP угрожает опубликовать исходный код проекта Mistral AI, если не найдёт покупателя на эти данные. В сообщении на хакерском форуме злоумышленники просят $25 000 за набор из почти 450 репозиториев.

продолжить чтение

У ИИ-подрядчиков Mercor украли 4 ТБ голосовых сэмплов

Группа вымогателей группировки Lapsus$ опубликовала на своём сайте утечек данные компании Mercor, которые включают 4 ТБ голосовых образцов от 40 000 подрядчиков, занимающихся разработкой ИИ. 

продолжить чтение

Платформу облачной разработки Vercel взломали

Платформа облачной разработки Vercel сообщила об инциденте безопасности после того, как злоумышленники взломали её системы и попытались продать украденные данные.

продолжить чтение

Mercor заявила о кибератаке после взлома проекта с открытым исходным кодом LiteLLM

Стартап в сфере подбора персонала с использованием ИИ Mercor подтвердил инцидент безопасности, связанный с атакой на цепочку поставок, в которой участвовал проект с открытым исходным кодом LiteLLM.

продолжить чтение

У Meta возникли проблемы с «вышедшими из-под контроля» ИИ-агентами

В Meta произошел инцидент с ИИ-агентом, из-за которого сотрудники получили доступ к данным компании и пользователей без необходимых прав. Об этом сообщило издание The Information со ссылкой на внутренний отчет.

продолжить чтение

Когда уязвим не ИИ, а браузер: атака Man-in-the-Prompt

Изображение сгенерировано ИИ

продолжить чтение

12